إعلان:

تدوينات في هذا القسم :

أجدد المواضيع

‏إظهار الرسائل ذات التسميات أمان. إظهار كافة الرسائل

 كل ما تحتاج معرفته حول برنامج التجسس بيغاسوس (Pegasus)

برنامج التجسس بيغاسوس

هو برنامج تجسس يمكنه الدخول خلسة إلى هاتفك الذكي والوصول إلى كل شيء، بما في ذلك الكاميرا والميكروفون. تم تصميم Pegasus للتسلل إلى الأجهزة التي تعمل بأنظمة التشغيل Android وBlackberry وiOS وSymbian وتحويلها إلى أجهزة مراقبة. تقول الشركة إنها "تبيع Pegasus للحكومات فقط ولأغراض تعقب المجرمين والإرهابيين فقط."

كيف يعمل Pegasus؟

تم تثبيت إصدار سابق من Pegasus على الهواتف الذكية من خلال الثغرات الموجودة في التطبيقات شائعة الاستخدام أو عن طريق التصيد الاحتيالي، والذي يتضمن خداع المستخدم المُستهدف للنقر فوق رابط مُعين أو فتح مستند يقوم أين يتم تثبيت البرنامج بشكل سري. يمكن أيضًا تثبيته عبر جهاز إرسال واستقبال لاسلكي يقع بالقرب من الهدف، أو يدويًا إذا كان بالإمكان سرقة هاتف الضحية.

منذ عام 2019، تَمكن مستخدمو Pegasus من تثبيت البرنامج على الهواتف الذكية بمجرد إجراء اتصال (مكالمة فائتة) على WhatsApp، ويمكنهم أيضًا حذف سجل المكالمة الفائتة، مما يجعل من المستحيل على مالك الهاتف معرفة أي شيء غير صحيح أو الشك في أي شيء. هناك طريقة أخرى وهي ببساطة إرسال رسالة إلى هاتف المستخدم بدون أن تُصدر أي إشعار.

هذا يعني أن أحدث إصدار من برنامج التجسس هذا لا يتطلب من مستخدم الهاتف الذكي القيام بأي شيء. كل ما هو مطلوب لتنفيذ هجوم ناجح ببرنامج التجسس وتثبيته هو تثبيت تطبيق أو نظام تشغيل ضعيف على الجهاز. يُعرف هذا باستغلال النقرات الصفرية.

بمجرد التثبيت، يمكن لـ Pegasus نظريًا حصاد أي بيانات من الجهاز وإرسالها مرة أخرى إلى المُهاجم. يُمكنه سرقة الصور ومقاطع الفيديو والتسجيلات وسجلات الموقع والاتصالات وعمليات البحث على الويب وكلمات المرور وسجلات المكالمات ومنشورات الوسائط الاجتماعية. كما أن لديها القدرة على تنشيط الكاميرات والميكروفونات للمراقبة في الوقت المناسب دون إذن أو علم المستخدم.

من يستخدم بيغاسوس ولماذا؟

يُقال أن Pegasus تم بناءُه فقط من أجل الحكومات لاستخدامها في أعمال مكافحة الإرهاب وإنفاذ القانون. تقوم الشركة بتسويقها كأداة تجسس مستهدفة لتعقب المجرمين والإرهابيين وليس للمراقبة الجماعية. إلا أنها لا تُفصح عمن هم عملائها.

كان أول استخدام تم الإبلاغ عنه لـ Pegasus من قبل الحكومة المكسيكية في عام 2011 لتعقب أباطرة المخدرات سيئي السمعة Joaquín “El Chapo” Guzmán. وبحسب ما ورد، تم استخدام الأداة أيضًا لتعقب الأشخاص المقربين من الصحفي السعودي المقتول جمال خاشقجي.

من غير الواضح من هم، أو أنواع الأشخاص المستهدفين ولماذا. ومع ذلك، فإن الكثير من التقارير الأخيرة حول Pegasus تتمحور حول قائمة تضم 50000 رقم هاتف. لكن أصول القائمة غير واضحة. ذكر بيان صادر عن منظمة العفو الدولية أن القائمة تحتوي على أرقام هواتف تم تمييزها على أنها "تهم" عملاء NSO المختلفين، على الرغم من أنه من غير المعروف ما إذا كان قد تم بالفعل تعقب أي من الهواتف المرتبطة بالأرقام.

تم تحليل أرقام الهواتف الموجودة في قائمة مشروع بيغاسوس وحُدد أكثر من 1000 شخص في أكثر من 50 دولة. ومن بين هؤلاء سياسيون وموظفون حكوميون وصحفيون ونشطاء حقوقيون ورجال أعمال وأفراد من العائلة المالكة في الدول العربية.

طرق أخرى يُمكن من خلالها تتبع هاتفك

Pegasus يُمثل خطرًا كبيرًا من خلال السيطرة الكاملة على هاتف شخص ما، ولكنها ليست الطريقة الوحيدة التي يمكن التجسس عليها من خلال هواتف الضحايا. تتضمن بعض الطرق التي يمكن للهواتف بها المساعدة في المراقبة وتقويض الخصوصية تتبع الموقع والتنصت والبرامج الضارة وجمع البيانات.

يُمكن للحكومات وشركات الهاتف تتبع موقع الهاتف عن طريق تتبع الإشارات الخلوية من أجهزة الإرسال والاستقبال ذات الأبراج الخلوية وأجهزة محاكاة جهاز الإرسال والاستقبال الخلوي مثل جهاز StingRay. يُمكن أيضًا استخدام إشارات Wi-Fi وBluetooth لتتبع الهواتف. في بعض الحالات، يمكن للتطبيقات ومتصفحات الويب تحديد موقع الهاتف.

يعد التنصت على الاتصالات أصعب من التتبع، ولكنه مُمكن في المواقف التي يكون فيها التشفير ضعيفًا أو غير موجود. يمكن لبعض أنواع البرامج الضارة أن تُعرض الخصوصية للخطر من خلال الوصول إلى البيانات.

سعت وكالة الأمن القومي إلى إبرام اتفاقيات مع شركات التكنولوجيا تمنح الشركات بموجبها الوكالة وصولًا خاصًا إلى منتجاتها عبر الأبواب الخلفية (الباب الخلفي هو ثغرة أمنية في نظام الكمبيوتر، مثل خادم الويب أو جهاز الكمبيوتر المنزلي. هي طريقة مخفية للوصول إلى نظام يتجاوز طرق المصادقة النموذجية. يُمكن استخدام المصطلح كاسم أو صفة، مثل "اختراق الباب الخلفي" أو "الوصول إلى الباب الخلفي".)، وبحسب ما ورد تقول الشركات أن الأبواب الخلفية تُحبط الغرض من التشفير من طرف إلى طرف.

النبأ السار هو، بناءً على هويتك، فمن غير المحتمل أن يتم استهدافك من قبل حكومة تستخدم Pegasus. الخبر السيئ هو أن هذه الحقيقة وحدها لا تضمن خصوصيتك.

7 نصائح لتجعل كلمة المرور الخاصة بك قوية قدر الإمكان

كلمة سر قوية
credit: Pixabay

الإنترنت موجود منذ ما يقرب من 35 عامًا، ومع ذلك فالبعض منا لم يتعلم بعد كيفية كتابة كلمات المرور بشكل يجعل حساباته آمنة قدر الإمكان. وفقًا لدراسة أمنية، فإن كلمات مرور الويب الأكثر استخدامًا هي أشياء مثل "123456" و " password". بالتأكيد، من السهل تذكرها، لكن هذا يجعلها سهلة الاختراق. وإذا كُنت تستخدم إحدى كلمات المرور البسيطة هذه عبر حسابات متعددة - كما يفعل 92 بالمائة من المستخدمين عبر الإنترنت - فإن ذلك يُعرض جميع بياناتك للخطر. فيما يلي ثماني نصائح للتأكد من أن كلمات المرور الخاصة بك قوية بشكل كافي يجعل من اختراقها أمرا صعبا، إن لم يكن مُستحيلا.

6 خطوات يمكنك اتخاذها للمساعدة في الحفاظ على أمان جهازك المحمول

أمن جهازك المحمول

سواء أكنت تجري معاملات مالية باستخدام هاتفك، أو تقوم بتصفح الصور الموجودة على جهازك اللوحي، أو التحقق من البريد الإلكتروني على ساعتك الذكية، فمن المحتمل أنك تقضي وقتًا طويلاً كل يوم على أجهزتك المحمولة. بينما تعرف على الأرجح كيفية الحفاظ على أمان جهاز الكمبيوتر الخاص بك، فإن حماية هاتفك وجهازك اللوحي تتطلب نهجًا مختلفًا. لذلك اتبع هذه الخطوات الست للمساعدة في الحفاظ على أمان جهازك المحمول.

كيفية حظر أي شخص على Google Drive؟

Google Drive

قام Google Drive مٌؤخرًا بطرح خيار "حظر المستخدم" الذي طال انتظاره. في حين أنه كان من الممكن سابقًا منع المستخدمين من تنزيل أو مشاركة الملفات، يمكنك الآن حظر جميع التفاعلات مباشرة على Drive.

وفقًا لإعلان تم نشره من طرف Google، سيؤدي حظر شخص ما في Drive إلى:

* منع المستخدم الآخر من مشاركة أي محتوى معك في المستقبل. يمكن أن تكون هذه ميزة مفيدًة جدا.
* يمكنك القيام بإزالة كافة الملفات والمجلدات الموجودة التي شاركها مستخدم آخر، وهذه طريقة سهلة للتخلص من جميع الرسائل غير المرغوب فيها أو المحتوى المسيء الذي تمت مشاركته من طرف أي مستخدم آخر.
* إزالة وصول شخص آخر إلى المحتوى الخاص بك، حتى وإن سبق لك مشاركة أي عنصر من عناصر المحتوى الخاصة بك معه.

في وقت لاحق أكدت Google أن حظر المستخدمين في Drive يؤدي إلى حظرهم أيضًا على خدمات وتطبيقات Google الأخرى التي تستخدمها، مثل Gmail.
قد يبدو خيار الحظر الجديد في Google Drive بمثابة إضافة صغيرة، ولكنها ميزة مهمة ستساعد في تقليل استخدام التطبيق كأداة للتسلط عبر الإنترنت ويمكن أن تساعد في منع انتشار البرامج الضارة وعمليات الاحتيال عبر ملفات Drive الضارة.

كيفية حظر شخص ما في Google Drive؟

يمكنك فقط حظر مستخدمي Google Drive الآخرين من سطح المكتب الخاص بك، ولكنه يعمل على أي متصفح وتطبيقات الويب التقدمي. إنه غير متوفر في عميل سطح المكتب المستقل الجديد ولا في تطبيقات Android أو iOS حتى الآن، ولكن من السهل الاعتماد على جهاز الكمبيوتر ومنع أي شخص من مشاركة الملفات معك إلى الأبد.

قم بفتح Google Drive في متصفحك أو Google Drive PWA.

انتقل إلى علامة التبويب "تمت مشاركتها معي".
انقر بزر الفأرة الأيمن على ملف مشترك من المستخدم الذي تريد حظره، ثم حدد "حظر [اسم المستخدم]".
يمكنك أيضًا إضافة أو إزالة المستخدمين من القائمة المحظورة على حسابك في Google. لا يمكن للمستخدمين المحظورين الاتصال بك على Drive أو Gmail أو أي تطبيقات أخرى من Google.

إعلان: